кстати я заметил еще одну вещь, лучше конечно обусфицировать еще и строки а именно unsigned short* krnl32dll = L"kernel32.dll" и так далее, потому что в Ghidra и ему подобных переменные начинают называться именно так, какое значение присвоено данной переменной, хотя это изначально, для того что бы затруднить хотя бы чуть чуть работу специалистам. строки это тоже не менее важные сигнатуры, как оказалось на поверку. хотя с ними гораздо все проще. кстати нашел репозиторий, наверное именно того чувака который писал данный контент на хакере может кому будет интересно. например его репа на фасме - тоже самое по идее только в профиль
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки
, хотя вот лучше это
Вы должны зарегистрироваться, чтобы увидеть внешние ссылки